資格暗記無料で始める

SYN Flood攻撃とは?

SYN Flood攻撃とは、TCPの3ウェイハンドシェイクの途中(SYN受信後、ACK待ち)の状態を大量に作らせ、サーバの接続待ちキューを枯渇させる攻撃。送信元IPアドレスを詐称するのが一般的。

情報処理安全確保支援士試験の過去問では1回出題されています。

しんふらっどこうげき

情報処理安全確保支援士試験の頻出用語/午前II


SYN Flood攻撃の意味

TCPの3ウェイハンドシェイクの途中(SYN受信後、ACK待ち)の状態を大量に作らせ、サーバの接続待ちキューを枯渇させる攻撃。送信元IPアドレスを詐称するのが一般的。

SYN Flood攻撃の具体例

詐称された送信元が実在する未使用アドレス空間だった場合、そこには身に覚えのないSYN/ACKが大量に到達する(バックスキャッタ)。ダークネット観測ではこれを見てDoSの発生を推定する。

SYN Flood攻撃は試験でどう引っ掛けられる?

対策はSYN Cookie(状態を持たずに検証する)やタイムアウトの短縮。

SYN Flood攻撃と関連する用語

SYN Flood攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。